Connect with us
Weather Data Source: pronóstico del tiempo

Tecnología

Cibercriminales utilizan notificaciones legítimas de SharePoint para promover ataques de ‘phishing’

Published

on

MADRID, 28 Mar. (Portaltic/EP) –

Ciberdelincuentes han desarrollado una técnica de ‘phishing’ consistente en el envío de notificaciones legítimas de SharePoint capaces de sortear las medidas ‘antispam’ del correo electrónico, a pesar de que integran enlaces fraudulentos que les permiten acceder a información de sus víctimas.

El ‘phishing’ es una técnica consistente en el envío de un correo electrónico por parte de un usuarios malintencionados simulando ser una entidad legítima, como una red social o un banco, con el objetivo de robar información confidencial o promover acciones ilegítimas, como realizar transacciones económicas.

Una investigación llevada a cabo por Avanan en 2018 determinó que los cibercriminales habían empezado a implementar un nuevo formato de robo de información a través de la herramienta de colaboración empresarial Sharepoint, que habría afectado entonces a aproximadamente el 10 por ciento de los clientes de Microsoft Office 365 a nivel mundial, y que se ha extendido hasta la actualidad.

Esta compañía de soluciones de seguridad indicó entonces que los piratas informáticos utilizaban SharePoint para alojar enlaces de ‘phishing’ e insertarlos en documentos enviados a través de este servicio de Microsoft.

Esta estafa comienza cuando la víctima recibe un correo electrónico que contiene, presuntamente, un enlace a un documento de SharePoint. A pesar de ser fraudulento, este correo electrónico pasa desapercibido porque el cuerpo del mensaje es idéntico a una invitación estándar de esta herramienta de Microsoft para colaborar.

Una vez hecho clic sobre este enlace, se abre un documento que se hace pasar por una solicitud de acceso estándar a un archivo de OneDrive aunque, precisamente el hipervínculo que permite el ‘Acceso al documento’ es malicioso.

Este, entonces, dirige al usuario a una pantalla de inicio de sesión de Office 365 falsificada, de modo que, cuando el usuario introduce sus credenciales, los agentes maliciosos las recopilan y las guardan para usos no autorizados.

Desde Avanan matizaron en su investigación que, a pesar de que Microsoft implementaba medidas de seguridad en sus servicios –especialmente en Outlook, a través del cual se propaga la mayoría de estos ataques–, los atacantes aprovechaban “una falla crítica en Office 365” para propagar esta campaña.

Concretamente, el llamado ‘PhishPoint’ puede eludir la seguridad de este servicio de Microsoft porque Office 365 analiza los vínculos en los cuerpos de los correos electrónicos, pero en estos ’emails’ fraudulentos los enlaces sí que llevan a documentos de SharePoint reales y legítimos. Es dentro de ellos donde se introducen los enlaces maliciosos.

ENVÍO DE NOTIFICACIONES LEGÍTIMAS

Este método de ataque ha sufrido una ligera variación según ha informado recientemente Kaspersky, que ha dado a conocer su nueva iteración mediante el envío de notificaciones legítimas por parte de SharePoint.

Gracias a este nuevo formato, los ciberdelincuentes pueden sortear la vigilancia de los empleados con más nociones tecnológicas, puesto que estas alertas se envían en nombre de la organización o empresa para la que trabajan.

Las víctimas reciben un mensaje que explica que alguien ha compartido un archivo de OneNote con ellos a través de SharePoint. Debido a que el correo es legítimo, evita los controles de ‘spam’ de Microsoft Outlook “más fácilmente” que un enlace de ‘phishing’ oculto en un servidor de esta herramienta colaborativa, según la firma de seguridad.

Una vez hecho clic sobre el enlace, se redirige a la víctima hacia una notificación de archivo de OneNote que, a su vez, incluye un enlace de ‘phishing’ estándar que presuntamente permite abrir este documento y que aparece identificado como ‘Click view’ (Haz clic aquí para visualizarlo).

En realidad, este enlace conduce a una web de ‘phishing’ que imita la página de Microsoft OneDrive, que los estafadores utilizan para robar credenciales de cuentas como Yahoo!, AOL y Outlook; y plataformas como Microsoft Office 365.

CÓMO ACTUAR

Los expertos de Kaspersky han descubierto más de 1.600 notificaciones maliciosas de este tipo entre diciembre de 2022 y febrero de 2023 en empresas de Europa -estando España entre los países afectados-, América del Norte y otras regiones como Rusia y Singapur.

Debido a que este ‘malware’ no es tan sencillo de distinguir como otras estafas de este tipo, es recomendable tener en cuenta dos aspectos clave para protegerse de él. En primer lugar, se debe valorar el lenguaje utilizado en estos correos electrónicos y desconfiar de palabras o frases que generen presión, como ‘Urgente’ o ‘Acción requerida’.

También conviene sospechar de las URL introducidas en el cuerpo de los correos electrónicos, debido a que no es tan habitual el envío de enlaces para acceder a servicios como SharePoint. Asimismo, se debe analizar esta dirección para ver si realmente se aloja en el servicio en el que se solicita el inicio de sesión.

Tecnología

WhatsApp extiende el inicio de sesión con ‘passkeys’ a los dispositivos iOS

Published

on

WhatsApp ha agregado la posibilidad de iniciar sesión con ‘passkeys’ o claves de acceso en los dispositivos iOS, de manera que los usuarios puedan acceder a su cuenta de forma fácil y segura a través de sistemas como el reconocimiento facial o ‘Touch ID’ o con un PIN.

La red social de mensajería instantánea, propiedad de Meta, ya implementó el inicio de sesión con ‘passkeys’ para dispositivos Android en octubre del pasado año, permitiendo a los usuarios utilizar su rostro, huella dactilar o un PIN para iniciar sesión en su cuenta.

Ahora, WhatsApp ha agregado el inicio de sesión con ‘passkeys’ también para dispositivos iOS, que los usuarios podrán activar desde los ajustes de la cuenta, en el apartado de Claves de acceso.

Las ‘passkeys’ son un método de inicio de sesión en el que no se requiere el uso de una contraseña, si no que, en su lugar, los usuarios deben autentificar el inicio de sesión a través de algún método biométrico disponible en el dispositivo. Igualmente, también se puede utilizar un código o un patrón de desbloqueo en el ‘smartphone’.

Tal y como ha explicado la plataforma en un comunicado, una vez activado el inicio de sesión con claves de acceso, los usuarios de iOS podrán optar por volver a iniciar sesión utilizando ‘FaceID’, ‘Touch ID’ o su contraseña, sin necesidad de tener que utilizar una contraseña de un solo uso vía SMS.

Asimismo, según ha subrayado la compañía, este sistema de verificación agregará seguridad para las cuentas de los usuarios y ayudará a evitar los posibles ataques de actores maliciosos, en los que intentan apropiarse de cuentas engañando a los usuarios para que compartan su contraseña de SMS.

Continue Reading

Tecnología

Threads prueba la opción de archivar publicaciones

Published

on

Meta ha comenzado a probar la función de archivado de publicaciones en Threads, de manera que los usuarios puedan archivar su contenido ya sea de forma automática, después de un periodo de tiempo tras su publicación, o de forma manual con contenido seleccionado y en el momento deseado.

La red social de ‘microblogging’ pretende continuar mejorando la experiencia de los usuarios, en concreto, permitiendo gestionar las publicaciones de su ‘feed’ con la opción de archivado. De esta forma se pueden ocultar contenidos publicados y recuperarlos más tarde, tal y como permiten otras redes sociales, como Instagram.

En este sentido, Threads ha comenzado a probar la función de archivado de publicaciones con algunos usuarios, permitiendo guardar publicaciones seleccionadas manualmente, para que dejen de aparecer en el ‘feed’ a partir de ese momento, o archivar todas las publicaciones de forma automática tras pasar un cierto periodo de tiempo desde su publicación.

Es decir, con el archivado manual, los usuarios podrán seleccionar publicaciones concretas de su ‘feed’ y, a partir del menú de opciones, escoger la función ‘Archivar ahora’. Así, la publicación en cuestión dejará de mostrarse de forma pública.

Por su parte, la opción de archivado automático posibilita que, una vez haya transcurrido un periodo de tiempo concreto desde la publicación de un contenido, este se archive automáticamente y deje de aparecer en el ‘feed’.

Tal y como ha explicado el responsable de Instagram, Adam Mosseri, en una publicación en Threads, en caso de que se quieran volver a mostrar como públicas las publicaciones que se habían ocultado, se podrán desarchivar “en cualquier momento”.

Mosseri también ha detallado que se trata de una característica que se está probando como una opción. Por lo que aquellos usuarios que deseen utilizar el archivado automático deberán configurarlo para su cuenta.

MÁS DE 150 MILLONES DE USUARIOS ACTIVOS AL MES

Por otra parte, Threads ha superado los 150 millones de usuarios activos al mes, tal y como ha compartido en una llamada a inversores el CEO de Meta, Mark Zuckerberg, en el marco del informe de ganancias del primer trimestre de la compañía en 2024.

En concreto, el director ejecutivo ha subrayado el buen crecimiento de la plataforma que, según ha dicho, desde su lanzamiento en julio del pasado año, sigue la trayectoria esperada por la tecnológica.

Así, la última incorporación al ecosistema de plataformas sociales de Meta ha experimentado un crecimiento de alrededor de 20 millones de usuarios desde febrero de este año, cuando la compañía anunció que Threads había alcanzado los 130 millones de usuarios activos mensuales.

Continue Reading

Tecnología

Qualcomm presenta Snapdragon X Plus, su chip para impulsar la IA generativa en los portátiles

Published

on

Qualcomm ha presentado el procesador Snapdragon X Plus, un chip que integra una unidad de procesamiento neuronal (NPU) para impulsar las capacidades de inteligencia artificial (IA) generativa en los ordenadores portátiles.

El nuevo integrante de la familia Snapdragon X llega con una unidad de procesamiento (CPU) Oryon de diez núcleos de última generación a 3,4GHz, que incrementa la velocidad en un 37 por ciento frente a los competidores, al tiempo que consumo un 54 por ciento menos de energía.

También tiene una NPU Hexagon de 45 TOPS, “la más rápida del mundo para portátiles”, según ha apuntado Qualcomm, lo que hace que sea un procesador diseñado para afrontar las capacidades más avanzadas de IA en ordenadores Windows.

Precisamente, de la mano de este componente, el procesador está optimizado para funciones y herramientas de de IA generativa, que actúa de asistente en la generación de código y música, y que ofrece traducción automática para más de cien idiomas.

Snapdragon X Plus se ha fabricado con un proceso de 4 nanometros que integra, además, una GPU Adreno de 3,8 Tflops, con soporte para tres pantallas externas con resolución 4K HDR, y compatibilidad con memoria LPDDR5x con 42MB de caché.

Se espera que los primeros ordenadores equipados con Snapdragon X Plus lleguen al mercado a mediados de 2024.

Continue Reading

Trending